006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动

这篇具有很好参考价值的文章主要介绍了006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

破解burpsuite_pro

先找到目标目录下的相关文件:在此文件目录打开cmd

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

安装过java的直接输入 java -jar BurpSuiteLoader_v2022.jar

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

准备工作:
1、浏览器安装证书:解决本地抓HTTPS

2.模拟器安装证书:解决模拟器抓HTTPS

实现目的:
掌握几种抓包工具证书安装操作

掌握几种HTTP/S抓包工具的使用

学会Web,APP,小程序,PC应用等抓包

了解此课抓包是针对那些目标什么协议

注意:证书的后缀:der为pc浏览器安装,cer为模拟器安装

1、浏览器安装证书:解决本地抓HTTPS

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Charles:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

抓浏览器

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Fiddler:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Burpsuite:

先打开burpsuite

开启代理

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

可以进行修改可以访问到网页的后台

连续按Forward

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

2.模拟器安装证书:解决模拟器抓HTTPS

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Charles:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

将保存在桌面的证书,通过模拟器的共享的文件夹,打开到模拟器中

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Fiddler:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Burpsuite:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

抓APP

未抓取到:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

注意:抓App必须要先设置网络代理,让数据包从本地ip走,才能获取到抓包内容

代理服务器主机名(ip):192.168.137.1(依据电脑抓包软件的本地ip)

端口:8888(依据程序默认监听端口)

==问题:配置好后,没有网络https://juejin.cn/post/7133854998194028558==

解决方式:由于模拟器采用虚拟网卡在选用ip时候需要注意

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

对于使用BurpSuite抓包app,必须先添加监听地址

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

抓小程序

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

注意:抓小程序时由于无法设置代理,所以BurpSuite应采用Charles+转发的形式来进行抓包或者Proxifier转发都可以

问题:茶杯的本质是将转发开启到本地的设置代理中:如果本机有翻墙设备可能会影响

茶杯的设置有两个都需要设置ip和端口

==重点是证书要储存在受信任的根证书颁发机构(==之前刚出现这个问题第一时间就想到是证书问题,但是当时储存为个人+向导自动选择,所以没用以为不是证书问题,就换了burp的版本,折腾了一天)

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Proxifier转发:

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

抓pc应用

006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动,https,小程序,前端,web安全

Fiddler:

https://www.telerik.com/fiddler

是一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)。 Fiddler 要比其他的网络调试器要更加简单,因为它不仅仅暴露http通讯还提供了一个用户友好的格式。

Charles:

https://www.charlesproxy.com/

是一个HTTP代理服务器,HTTP监视器,反转代理服务器,当浏览器连接Charles的代理访问互联网时,Charles可以监控浏览器发送和接收的所有数据。它允许一个开发者查看所有连接互联网的HTTP通信,这些包括request, response和HTTP headers (包含cookies与caching信息)。

TCPDump:

是可以将网络中传送的数据包完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。

BurpSuite:

是用于攻击web 应用程序的集成平台,包含了许多工具。Burp Suite为这些工具设计了许多接口,以加快攻击应用程序的过程。所有工具都共享一个请求,并能处理对应的HTTP 消息、持久性、认证、代理、日志、警报。文章来源地址https://www.toymoban.com/news/detail-806288.html

到了这里,关于006-基础入门-抓包技术&HTTPS协议&APP&小程序&PC应用&WEB&转发联动的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • APP、PC客户端抓包、小程序\公众号

    思路:本地主机作为手机的代理服务器,手机APP发送的数据包会直接发给代理服务器,再由代理服务器进行转发。 准备工作:手机与本地主机连上同一wifi 1、配置代理IP与端口 查看主机IP 可以在主机使用win+R调出运行框,输入命令cmd进入命令提示符界面,输入ipconfig查看IP:

    2024年02月10日
    浏览(43)
  • charles的安装和使用(含pc和手机端),不分app无法抓包问题

    解决问题 charles 安装 charles 请求unknown charles 乱码 学习使用(pojie)-破解 抓取手机包(这里使用的是iphone) 抓取手机包(安卓版本) 部分app无法抓包的问题 1. charles安装 第一步 下载 直接搜索charles进入官网下载即可 第二部 安装 初步的安装过程是无脑安装,为了正常使用可

    2024年02月09日
    浏览(55)
  • [抓包] 微信小程序(PC版)如何抓包

    本文抓包环境: Win10,微信(PC版本) v3.9.2.20,Burp Suite v1.7.32,Proxifier v3.42  不需要使用安卓模拟器 链接: https://pan.baidu.com/s/1QMj7HIfQUR2QOuHFI-UqjQ 提取码: 3hex 1. 准备工作,定位小程序 1. 打开微信,选择需要抓包的小程序,同时打开任务管理器(工具栏右击选择) 打开微信小程序

    2024年02月05日
    浏览(50)
  • 国密https握手协议抓包及流程详解

    简要解释下几个概念。 国密:也就是国家密码局认定的国产密码算法,简称为国密。其中对称密码算法主要有ZUC、SM1、SM4和SM7,非对称密码算法主要有SM2和SM9,杂凑密码算法主要有SM3。 HTTPS:Hypertext Transfer Protocol over Secure Socket Layer(SSL) 或 Hypertext Transfer Protocol Secure,是以安全

    2024年02月15日
    浏览(51)
  • fiddler抓包pc端微信小程序

    首先对fiddler设置: 点击tools中的options 这里出现的证书弹窗全部同意就行。 下面的端口可以自行修改。 然后fiddle设置好了之后,登录微信。 在电脑上登录微信之前,将网络代理开启设置127.0.0.1,端口号8888. 然后就可以抓包了。 如果不能抓到的话: 将下面这个打开试试。 出

    2024年02月08日
    浏览(80)
  • 使用 Fiddler 抓包PC微信小程序

    想查看小程序的请求,使用wireshark捣鼓了半天还是无法解析微信小程序的HTTPS协议,于是使用Fiddler试试。 Tools -- Options 重启 Fiddler 点击右边的 Filter 选项卡。 然后点击 Actions -- Run Filterset Now 接着点开PC微信小程序,就能看到请求列表。 双击右边某一行即可展开详细信息 显示请

    2024年02月08日
    浏览(59)
  • Fiddler抓包工具安装后抓取不到Https协议解决办法!!!

    Fiddler刚刚下载安装好后,默认不支持https协议的,想要抓取https,需要手动设置 一、首先点击Tools按钮中的Options…选项  二、选择HTTPS选项,进行图如下三项勾选,最后点击Actions按钮 三、选择将证书保存在桌面  四、保存成功可以在我们的桌面看见证书   五、最后我们需要

    2024年02月16日
    浏览(41)
  • 基于微信PC端小程序抓包方法

    因为微信小程序基本都是基于 HTTPS 的,所以抓取HTTPS数据包就是最关键的一步,通过自身实践,推荐使用 Proxifier+Burp 的方式进行抓包。 Proxifier 是一款代理客户端软件,可以让不支持代理服务器工作的程序变的可行。支持各种操作系统和各代理协议,它的运行模式可以指定端口,指定

    2023年04月16日
    浏览(46)
  • Burpsuite联动Proxifier抓包pc端微信小程序

    工具Proxifier以及burpsuite Proxifier下载地址 https://www.mustdown.com/software/13717.html 以上是破解版汉化版的下载地址,也可以去Proxifier官网下载30天的试用版本下载地址如下 https://www.proxifier.com Proxifier配置 配置文件--代理规则--添加 名称随意填写 应用程序填写WeChatAppEx.exe 动作选择Pro

    2024年02月01日
    浏览(55)
  • Fiddler系列课程笔记(三): HTTPS及安卓&iOS设备APP抓包

    HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),HTTPS 协议是由 HTTP 加上 TLS/SSL 协议构建的可进行加密传输、身份认证的网络协议, 主要通过数字证书、加密算法、非对称密钥等技术完成互联网数据传输加密,实现互联网传输安全保护。 设计目标主要有三个: (1)

    2024年04月08日
    浏览(41)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包